Chers utilisateurs,

Nous rencontrons actuellement des ralentissements sur nos serveurs pouvant impliquer des difficultés à vous connecter à Tahoma.

Merci de patienter et de n'effectuer aucunes manipulations (changement de mot de passe / suppression de compte / etc).

Veuillez nous excuser pour la gêne occasionnée et nous vous remercions pour votre compréhension.

L’équipe des Yellow’s SOMFY  

Question en attente de réponse

Sécurité et volets roulants

Bonjour,

Je souhaite renouveler l'ensemble des volets de ma maison par un équipement sans fils solaire somfy.

J'ai cherché un document sur la sécurisation de la communication entre les volets et la tahoma mais je n'ai pas trouvé.

Existe-t-il un tel document qui expliquerait comment est sécurisée cette communication ? Quel protocole de sécurité est employé pour empêcher un petit malin de sniffer les packets.

Comment sont authentifier les volets avec la tahoma et à quel rythme sont renouvelé les tokens d'authentification.

Merci pour votre aide :)

Romain N.
Romain N.

Romain N.

Niveau
0
51 / 100
points
  • Partager cette question

    Réponses

    Anonyme
    Anonyme

    Anonyme

    Niveau
    4
    5000 / 5000
    points

    Bonjour,

    Le protocole IO est sécurisé par une clef.

    Ne confondez pas un occultant qu'est un VR avec un système de sécurité.

    Si un "ptit malin" cherche à s'en prendre à votre maison c'est qu'il sait qu'il y a des Picasso aux murs et un coffre plein de lingots.

    Un occultant, tel un portail, ont des rôles bien précis.

    Bonne journée

    Romain N.
    Romain N.

    Romain N.

    Niveau
    0
    51 / 100
    points

    Bonjour,

    Je ne confond pas l'un avec l'autre bien entendu. Néanmoins, si le système de sécurité des volets est trop faible (d'où ma question), et qu'il est facile de faire lever les volets juste en sniffant le réseau, alors il devient facile de rentrer dans la maison là où des volets non connectés ne le permettraient pas.

    Avez vous plus d'infos sur cette "clé".

    Anonyme
    Anonyme

    Anonyme

    Niveau
    4
    5000 / 5000
    points

    J'ai des volets en RTS depuis 7 ans, donc protocole non protégé. Rien à déplorer.....

    Ce que je sais sur la clef IO ne sera pas dévoilé sur la place publique qu'est ce forum, mais, sachez qu'elle interdit tout viol et brouillage.

    Sachez que de fracturer un cylindre de porte prend exactement 50s, c'est sans bruit, sans dégât collatéral.

    Ouvrir un VR pour casser du double ou triple vitrage sera bien plus long et probablement entendu par les voisins.

    Je ne comprends pas votre niveau d'inquiétude quant à la sécu des VR IO...? Plutôt que de stresser, restez à la manivelle.

    Bonne journée.

    Romain N.
    Romain N.

    Romain N.

    Niveau
    0
    51 / 100
    points

    La sécurité par obfuscation, j'adore :)

    Se renseigner sur la sécurité de communication d'un système n'est pas un signe de stress particulier.

    Il me parait sain de savoir comment fonctionne un système avant de claquer plusieurs milliers d'euros dans son installation.

    Anonyme
    Anonyme

    Anonyme

    Niveau
    4
    5000 / 5000
    points

    Pour confier votre argent à votre banquier, vous lui demander la combinaison du coffre....?

    Non mais franchement ? A un moment donné il va falloir être sérieux !!!

    Demander les codes sécu sur la toile pour éviter d'être piraté? Autant poser ici votre N° CB.

    Tout le monde s'équipe en VR IO, vous êtes loin d'être le seul, et, tout le mode dépense de l'argent pour cela, mais, feuilletez l'historique de 7 ans de ce forum pour constater que vous êtes le tout 1er à poser ce genre de question complétement farfelue....

    Passez une excellente journée.

    Romain N.
    Romain N.

    Romain N.

    Niveau
    0
    51 / 100
    points

    Alors, il va falloir respirer un bon coup et se calmer.

    Je ne vous demande pas les codes de sécurités (qui au passage, s'ils sont les mêmes pour tout le monde, posent déjà un problème de sécurité).

    Les banques sont soumises à la norme PCI DSS qui est une norme internationale de sécurité très stricte, donc oui vous pouvez leur confier votre argent car ils sont controlés pour ça.

    Beaucoup de gens utilisent des routeurs wifi en WPA2 sans savoir que le protocoles est troué.

    Beaucoup de gens laisse le NFC de leur carte bleue activé sans savoir que tout passe en clair.

    Ma question (qui est loin d'être farfelue) semble vous posez un problème, vous n'êtes pas obligé d'y répondre, vous n'êtes pas seul sur ce forum.

    Encore une fois, se renseigner sur un système avant l'achat n'est ni absurde, ni un problème de stress.

    Anonyme
    Anonyme

    Anonyme

    Niveau
    4
    5000 / 5000
    points

    Cher Monsieur,

    Arrêtez d'étaler ici des normes qui ne nous intéressent en rien et surtout qui n'ont rien à faire sur ce forum.

    Ici, on ne parle que de solutions Somfy...!!!

    Sachez que si Somfy a refusé d'adhérer aux normes A2P pour ses systèmes Pro d'alarmes, c'est justement parce qu'elles ne servent à rien ! Sauf à rajouter 15% sur les prix de vente;

    En ce qui concerne les clefs IO, bien sûr que non qu'elle ne sont pas unique pour tout le monde, dans tel cas à quoi serviraient-elles ? C'est comme si la clef d'une Daimler démarrait une autre Daimler.

    Chaque installation à sa propre clef, celle-ci sera pétée en cas de RAZ sur un seul VR et il faudra en recréer une par une RAZ de toute l'installation.

    Sachez également qu'aucun système radio n'est garanti en terme de piratage, seul le filaire est fiable dans ce domaine.
    Une alarme filaire vaut en moyenne 20.000€.
    J'en avais une......

    Ma Protexiom de 11 ans ne m'a jamais fait défaut, et, a toujours fait son job ! Pourtant elle est en RTS.

    Les voyous disposent de l'équipement nécessaire pour scanner toutes les fréquences, pour déverrouiller toutes les voitures de luxe, toutes les alarmes, etc.....
    Donc, les VR n'y échapperont pas dans l'éventualité que l'un d'eux s'intéresse à votre maison si d'aventure il est équipé de ce matériel.

    Mais je vous le rappelle, un voyou équipé de ce type de matériel à d'autres ambitions que votre maison.

    Il y a des pâles voyous équipés de brouilleurs Wifi, mais hésitent à s'en servir car la plupart des alarmes telles que Somfy, alerte en cas de brouillage.
    De plus, un brouilleur se fait plus facilement repérer qu'un radar par un détecteur.

    Je terminerais en vous disant que vos interrogations sur une installation VR IO ne sont pas les bonnes, que vos questions soient d'ordre techniques et de faisabilité de projet, ok, ca c'est normal.

    Quant à poser des questions sur la fiabilité de la clef IO, regardez ce qu'il se passe avec les CB en ligne, aux dernières nouvelles, 60% d'augmentation de fraudes....pourtant, j'en suis certain, vous payez pas mal d'achats en ligne via votre CB. De plus, le système CB rechigne beaucoup plus à dédommager les victimes.

    Fin de mon intervention en ce qui me concerne et passez une bonne journée.

    Romain N.
    Romain N.

    Romain N.

    Niveau
    0
    51 / 100
    points

    ‍Vous parlez de banques, je vous réponds tout simplement.
    Les normes imposent un standard de sécurité, les rejeter par principe me semble léger comme démarche (je ne connais pas la norme A2P mais concernant la PCI DSS, les contrôles sont plus que pointilleux)

    "Je terminerais en vous disant que vos interrogations sur une installation VR IO ne sont pas les bonnes"
    En faite, vous n'avez pas à juger du bien fondé d'une question.

    Encore une fois, s'il elle ne vous plait pas, ne répondez pas et laissez la place à quelqu'un qui souhaite donner des informations intéressantes plutôt qu'un thread stérile sur le bien fondé d'une question.

    Pour ce qui concerne les CB (et c'est vous qui mettez le sujet sur le tapis), il est tout à fait possible de créer une e-card unique à chaque achat pour éviter la fraude.

    Par ailleurs, je ne remets pas en cause la fiabilité du système somfy. Encore une fois, je ne fais que demander des informations d'ordre technique.

    Maintenant, si quelqu'un d'un peu plus calme à une réponse intéressante, je suis preneur.

    Romain N.
    Romain N.

    Romain N.

    Niveau
    0
    51 / 100
    points

    En cherchant encore, j'ai trouvé un document qui explique un peu plus le détail:

    la clé système inviolable de 128 bits (bon 128bits c'est pas fou, mais déjà ça)

    . À chaque ordre émis par la télécommande, le récepteur
    génère et renvoie à l’émetteur un nombre aléatoire parmi
    plusieurs milliards.
    2. De part et d’autre, un calcul automatique associe ce nombre
    aléatoire et la clé de cryptage.
    3. Seul le résultat identique de ces 2 calculs authentifie
    qu’émetteur et récepteur possèdent bien la même clé
    permettant d’exécuter l’ordre (par exemple fermer le volet),
    et l’émetteur en est infomé.
    « Noyée » dans ces échanges entre émetteurs et récepteurs,
    la clé de cryptage est indétectable.

    Si ce document exite (même un peu caché) c'est qu'il sert à quelque chose et que ma question n'est pas si farfelue

    Bonjour, pour ajouter un complément à ce sujet: je voudrais ne pas me tromper mais je me demande s'il est envisageable de réinitialiser "usine" un moteur de volet en exécutant la séquence de coupure a partir du compteur extérieur et ,ainsi de pouvoir associer une commande Somfy extérieure, pour prendre la main sur les ouvertures fermetures ?? Si oui, quelles sont les parades? Sinon, les "clés" ne servent pas à grand chose et point n'est besoin d'être un hacker. Cordialement

    Haut de page